HexCore8/exploits
GitHub: HexCore8/exploits
Hacker House 团队公开的漏洞利用代码与 PoC 集合,覆盖多平台本地提权、远程代码执行及知名 CVE 的概念验证。
Stars: 4 | Forks: 0
# 漏洞利用
来自 Hacker House 团队的漏洞利用和概念验证代码。
| 文件名 | 描述 |
| :------------------------------------------: | :------------------------------------------------------------------------------------------------ |
| _AirWatchMDMJailbreakBypass.txt_ | 绕过 IOS 的移动设备管理 AirWatch 的越狱检测 |
| _adobe-psp.tgz_ | Adobe CoolType SING Table "uniqueName" 栈缓冲区溢出 PSP 绕过 (metasploit) |
| _aix53l-libc.c_ | AIX 5.3L libc 本地化环境处理本地 root 漏洞利用 |
| _aix53l-lquerypv.c_ | AIX 5.3L /usr/sbin/lquerypv 本地 root 权限提升 |
| _amanda-amstar.txt_ | Advanced Maryland Automatic Network Disk Archiver 本地 root 权限提升漏洞利用 |
| _amanda-backup.txt_ | Advanced Maryland Automatic Network Disk Archiver 本地 root 权限提升漏洞利用 |
| _applejack.c_ | PonyOS 3.0 及以下版本 tty ioctl() kernel 本地 root 漏洞利用 |
| _asus_B1M_projector_root.png_ | ASUS B1M 投影仪远程 root 命令注入 (无法修补) |
| _BTCPE.txt_ | 英国电信华为 UART root 访问弱点 |
| _charybdis.tgz_ | Firefox & IE 漏洞利用植入物投放器 (适用于 Windows & Linux) |
| _cisco-asa-sslbypass.py_ | Cisco ASA 8.x 及以下版本 VPN SSL 模块无客户端 URL-list 控件绕过 |
| _cisco-XSS-wget-me.txt_ | Cisco IOS 11.x Web 界面 XSS 漏洞 |
| _cmd_gpbypass.exe_ | 修改过的 cmd.exe,即使在被组策略禁用时也能运行 |
| _cpg15x-dirtraversal.txt_ | Coppermine 1.5.44 及以下版本目录遍历漏洞 |
| _cve-2003-0001.py_ | CVE-2003-0001.py Etherleak 信息泄露漏洞利用,在 Cisco ASA PSIRT-0669464365 中被静默修复 |
| _CVE-2012-4681.tgz_ | Oracle Java SE 7 Update 6 及以下版本远程多态漏洞利用 (规避 PSP) |
| _CVE-2014-0160.py_ | Heartbleed 大规模扫描概念验证工具 |
| _cve-2016-1531.sh_ | Exim 4.84-3 本地 root 漏洞利用 |
| _cve-2019-10149.py_ | Exim 4.87 至 4.91 之间的本地 root 漏洞利用 |
| _CVE-2020-0601.xdb_ | 用于可信 CA 漏洞利用 CVE-2020-0601 的 XCA 私钥数据库 |
| _CVE-2020-3950.tgz_ | 用于 CVE-2020-3950 VMware Fusion 11.5.2 及以下版本本地 root 的 EvilOSX 木马漏洞利用插件 |
| _cve-2025-21204.zip_ | 针对 insecure "inetpub" 配置 cve-2025-21204 的 IIS 漏洞利用文件 PoC |
| _d3_decimator.txt_ | SedSystems D3 decimator 多个漏洞,可实现远程 root |
| _dllpack.tgz_ | 带有反射式 DLL 加载支持的 MS15-051 / MS15-010 漏洞利用 (从公开代码修改而来) |
| _drupal-CVE-2014-3660.py_ | Drupal XXE libxml2 Services 漏洞利用 |
| _dtappgather-poc.sh_ | dtappgather 本地 root 漏洞利用概念验证 (EXTREMEPARR) |
| _fluttershy.py_ | PonyOS 4.0 运行时链接器本地 root 漏洞利用 |
| _FreeBSD-pftp-dirtraversal.txt_ | FreeBSD 上的 Peters Anonymous FTP 目录遍历漏洞 |
| _getlogin.c_ | Tru64 V5.1B 及以下版本 getlogin() kernel 信息泄露 |
| _gionight.py_ | GIO Linux 嵌入式远程 root 漏洞利用 |
| _gns3super-osx.sh_ | GNS-3 OS-X 本地 root 漏洞利用 |
| _goodnight.c_ | Linux kernel 2.6.37 及以下版本拒绝服务漏洞利用 CVE-2010-4165 |
| _heartbleed-bin_ | 静态二进制 heartbleed 漏洞利用 (有趣的冷知识:大型强子对撞机曾使用此代码进行测试) |
| _heartbleed.c_ | 使用 OpenSSL 加密漏洞利用以实现隐身的 Heartbleed 漏洞利用 |
| _heartbleed-keyscan.py_ | 配合 heartbleed 使用的 RSA 质因数分解漏洞利用 |
| _hfirixwfcmd.sh_ | SGI IRIX <= 6.5.22 WebForce 认证后远程命令注入 |
| _hfsunsshdx.tgz_ | SunSSH Solaris 10-11.0 x86 libpam 远程 root 漏洞利用 CVE-2020-14871 |
| _hpwhytry.py_ | HP XPe 嵌入式设备远程命令执行漏洞利用 |
| _iis_search.pl_ | IIS WebDAV & Indexing 服务目录遍历攻击 |
| _inetutils-telnet.txt_ | 多种基于 BSD 的 telnet 实现存在内存破坏漏洞。 |
| _iPwn.tgz_ | 利用 IOS 默认 root 用户 "alpine" 通过 SSH 收集数据的漏洞利用 |
| _irix-captest.c_ | SGI IRIX <= 6.5.22 能力劫持 "eip" 概念验证 (SGI XFS) |
| _irix-ftpd-ls.txt_ | SGI IRIX <= 6.5.22 ftpd "/bin/ls" root 权限提升 |
| _irix-mediarecorder.txt_ | SGI IRIX <= 6.5.22 CAP_SCHED_MGT "mediarecorder" 权限提升 |
| _irix-onyx-syssgi.c_ | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 kernel 信息泄露漏洞利用 |
| _irix-rldx.sh_ | SGI IRIX <= 6.4.x 运行时链接器文件创建漏洞利用 |
| _irix-runpriv-cap.png_ | SGI IRIX <= 6.5.x 展示通过 runpriv 进行 "capabilities" 漏洞利用的截图 |
| _irix-setsockopt.c_ | SGI IRIX <= 6.5.22 由于整数符号比较导致的 kernel mbuf 破坏 |
| _irix-syssgi-panic.c_ | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS 空指针 kernel panic |
| _irix-tapex.c_ | SGI IRIX <= 6.5.22 "tsdaemon" root 任意文件创建漏洞利用 |
| _irssi-irc-fuzzer.pl_ | irssi 插件 IRC 客户端模糊测试工具 |
| _jackrabbit.tgz_ | RedStar OS 3.0 Naenara 浏览器漏洞利用 |
| _jdwp-exploit.txt_ | 用于远程代码执行的 Java JDWP 漏洞利用 |
| _Kronos.tgz_ | Java 签名 Applet 漏洞利用及 Web 管理工具 |
| _lbreakout-exploit.c_ | 针对 ARM 的 lbreakout2 PoC 漏洞利用 (丢弃权限) |
| _leehseinloong.cpp_ | 为 Lee Hsien Loong (.sg PM) 编写的 Sudoku2 漏洞利用。 |
| _linux-ia32.c_ | Linux Kernel 2.6.32 ia32entry 模拟 x86_64 漏洞利用 |
| _lotus_exp.py_ | Lotus Domino IMAP4 Server Release 6.5.4 win2k 远程漏洞利用 |
| _mikrotik-jailbreak.txt_ | Mikrotik 6.40 及以下版本 "telnet" 越狱漏洞利用 |
| _mirc-DoS-Script.ini_ | Mirc 6.12 及 6.11 拒绝服务 IRC 脚本 |
| _mobileiron0day.txt_ | MobileIron Virtual Smartphone Platform 本地 root 漏洞利用 |
| _MobileIronBypass.tgz_ | MobileIron 移动设备管理越狱检测绕过 |
| _MsTelnetServer_NTLM_Guest.txt_ | Microsoft Telnet Server MS-TNAP Guest 访问限制绕过漏洞利用 |
| _MsTelnetServer_NTLM_MutualAuth_ConfigIssue_ | Microsoft Telnet Server NTLM 相互认证配置问题 |
| _mulftpdos.zip_ | 使用 ASM 编写的针对 Serv-U / G6 / WarFTPD 的拒绝服务漏洞利用 |
| _neogeox.txt_ | NeoGeo Gold X 游戏机通过 UART root shell 越狱 |
| _NetBSD-sa-2016-003-howto-abuse-cpp.png_ | NetBSD 6.1.5 calendar 本地 root 漏洞利用 PoC |
| _openbsd-0day-cve-2018-14665.sh_ | OpenBSD 6.4 Xorg 本地 root 漏洞利用 |
| _prdelka-vs-AEP-smartgate.c_ | AEP Smartgate V4.3B 任意文件下载漏洞利用 |
| _prdelka-vs-APPLE-chpass.sh_ | OS-X 10.6.3 及以下版本 chpass 任意文件创建漏洞利用 |
| _prdelka-vs-APPLE-ptracepanic.c_ | OS-X 10.6.1 及以下版本 ptrace() 互斥锁处理 kernel panic |
| _prdelka-vs-BSD-ptrace.tar.gz_ | NetBSD 2.1 ptrace() 本地 root 漏洞利用 |
| _prdelka-vs-CISCO-httpdos.zip_ | Cisco IOS 12.2 及以下版本 HTTP 拒绝服务漏洞利用 |
| _prdelka-vs-CISCO-vpnftp.c_ | Cisco VPN Concentrator 3000 FTP 远程漏洞利用 |
| _prdelka-vs-GNU-adabas2.txt_ | Adabas D 13.01 SQL 注入与目录遍历 |
| _prdelka-vs-GNU-adabas.c_ | Adabas D 13.01 本地 root 漏洞利用 (Linux) |
| _prdelka-vs-GNU-chpasswd.c_ | SquirrelMail 3.1 Change_passwd 插件及以下版本本地 root 漏洞利用 |
| _prdelka-vs-GNU-citadel.tar.gz_ | Citadel SMTP 7.10 及以下版本远程代码执行漏洞利用 |
| _prdelka-vs-GNU-exim.c_ | Exim 4.43-r2 及以下版本 host_aton() 本地 root 漏洞利用 (Linux) |
| _prdelka-vs-GNU-lpr.c_ | Slackware 1.01 栈溢出本地 root 漏洞利用 (Linux) |
| _prdelka-vs-GNU-mbsebbs.c_ | mbse-bbs 0.70.0 及以下版本本地 root 漏洞利用 (Linux) |
| _prdelka-vs-GNU-peercast.c_ | PeerCast v0.1216 远程 root 漏洞利用 (linux) |
| _prdelka-vs-GNU-sudo.c_ | sudo 1.6.8p9 竞争条件本地 root 漏洞利用 (Linux) |
| _prdelka-vs-GNU-tin.c_ | Slackware 1.01 本地 root 漏利用 (Linux) |
| _prdelka-vs-HPUX-libc.c_ | HP-UX 11.11 及以下版本 libc 本地 root 漏洞利用 (hppa) |
| _prdelka-vs-HPUX-swask.c_ | HP-UX 11.11 及以下版本 swask 格式化字符串本地 root 漏洞利用 (hppa) |
| _prdelka-vs-HPUX-swmodify.c_ | HP-UX 11.11 及以下版本 swmodify 本地 root 漏洞利用 (hppa) |
| _prdelka-vs-HPUX-swpackage.c_ | HP-UX 11.11 及以下版本 swpackage 本地 root 漏洞利用 (hppa) |
| _prdelka-vs-http-fuzz.tar.gz_ | HTTP 模糊测试工具及示例 Savant 3.1 漏洞 |
| _prdelka-vs-LINUS-fchown.tar_ | Linux kernel 2.4.x/2.6.6 及以下版本 fchown() 文件所有权漏洞利用 |
| _prdelka-vs-MISC-massftp.tar.gz_ | 大规模扫描 ftp 漏洞利用工具 |
| _prdelka-vs-MS-hotmail.txt_ | Microsoft Hotmail 认证绕过漏洞 |
| _prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar_ | Internet Explorer 6.0 IFRAME Windows XP 漏洞利用 |
| _prdelka-vs-MS-rshd.tar.gz_ | Windows RSH daemon 1.8 及以下版本远程漏洞利用 |
| _prdelka-vs-MS-winzip.c_ | WinZip 10.0.7245 Win32 及以下版本漏洞利用 (惹怒 CERT 的那个) |
| _prdelka-vs-SCO-enable_ | SCO OpenServer 5.0.7 enable 本地 root 漏洞利用 |
| _prdelka-vs-SCO-netwarex.c_ | SCO OpenServer 5.0.7 netware 打印本地 "lp" 漏洞利用 |
| _prdelka-vs-SCO-ptrace.c_ | SCO Unixware 7.1.3 ptrace() linux kernel 模拟本地 root 漏洞利用 |
| _prdelka-vs-SCO-tcpdos_ | SCO OpenServer 5.0.7 TCP RST 拒绝服务漏洞利用 |
| _prdelka-vs-SCO-termshx.c_ | SCO OpenServer 5.0.7 termsh 本地 gid "auth" 漏洞利用 |
| _prdelka-vs-SGI-xrunpriv_ | SGI IRIX 6.5 runpriv 本地 root 漏洞利用 |
| _prdelka-vs-SUN-sysinfo.c_ | Solaris 10 sysinfo() 本地 kernel 内存信息泄露 |
| _prdelka-vs-SUN-telnetd.c_ | Solaris in.telnetd 8.0 和 7.0 远程漏洞利用 (sparc) |
| _prdelka-vs-SUN-virtualbox.sh_ | Sun VirtualBox 3.0.6 本地 root 漏洞利用 |
| _prdelka-vs-THC-vmap_ | THC vmap DoS 漏洞利用 |
| _prdelka-vs-UNIX-permissions.tar.gz_ | UNIX 文件权限通用目录漏洞利用 |
| _r00t2.tgz_ | Linux kernel 2.6.29 ptrace_attach() 移植至 ARM 用于 "google phone" |
| _rainbowdash.tgz_ | PonyOS 3.0 及以下版本 kernel ELF 加载器本地 root 漏洞利用 |
| _rarity.c_ | PonyOS 3.0 VFS 文件权限本地 root 漏洞利用 |
| _raspbian.txt_ | 针对 sgid "games" 的 Raspbian 漏洞 |
| _redstar2.0-localroot.png_ | RedStar OS 2.0 本地 root 权限提升漏洞利用 |
| _redstar3.0-localroot.png_ | RedStar OS 3.0 本地 root 权限提升漏洞利用 |
| _rshx.c_ | rsh 漏洞利用 - 通过 rsh 注入命令 |
| _rsshellshock.py_ | RedStar OS 服务器 BEAM & RSSMON shellshock 漏洞利用 |
| _s7300cpustart.py_ | Siemens S7-300 PLC CPU 启动命令 |
| _s7300stop.py_ | Siemens S7-300 PLC CPU 停止命令 |
| _shoryuken.c_ | Linux kernel 2.6.29 ptrace_attach() 本地 root 竞争条件漏洞利用 |
| _skyexp.py_ | Sky 1.5 Sagem F@ST 2504 路由器信息泄露与远程命令注入 |
| _smartmaildos.tgz_ | Smartmail 10.x pop3 & SMTP 拒绝服务漏洞利用 (ASM 编写) |
| _sp-email.py_ | Sharepoint 用户名枚举漏洞利用 |
| _spiltmilk.c_ | Linux kernel 2.6.37-rc1 及以下版本 serial_core TIOCGICOUNT 信息泄露漏洞利用 |
| _ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz_ | Debian SSH 不安全的 'prng' SSH 密钥 (在曼彻斯特骚乱期间发布) |
| _sun-su-bug.txt_ | Solaris 10 'su' 本地空指针漏洞 CVE-2010-3503 |
| _systemd-run-tty.txt_ | Systemd 不安全的 pty 分配漏洞 |
| _telnet_term_0day.py_ | 多种基于 BSD 的 telnet.c IAC 格式错误选项远程崩溃 |
| _timecrime.c_ | 来自 RFC1323/RFC7323 的 TCP 扩展时间戳信息泄露漏洞利用 (timecrime) |
| _trendmicro_IWSVA_shellshock.py_ | TrendMicro InterScan Web Security Virtul Appliance shellshock 漏洞利用 |
| _UNICOS-cray.txt_ | Cray UNICOS 9.0 本地 root 漏洞及 shellcode PoC |
| _vncscan.py_ | RealVNC 认证绕过 CVE-2006-2369 扫描器 |
| _vxlgiobye.py_ | VXL Gio Linux 远程命令执行漏洞利用 |
| _w32-fps.txt_ | Microsoft Frontpage Personal WebServer ver 3.0.2.926 漏洞利用 |
| _w32-grpconv.txt_ | Windows XP SP1 grpconv.exe 缓冲区溢出 |
| _w32-netcat.tgz_ | 针对 Windows 98 的 "netcat" 缓冲区溢出漏洞利用 |
| _w32-netcat.txt_ | 针对 Windows 98 的 "netcat" 缓冲区溢出公告 |
| _w32-progman.txt_ | Windows XP "progman" 缓冲区溢出 |
| _winnuke2011.sh_ | MS11-083 Win7/Vista/2008 ICMP refCount 拒绝服务缺陷 |
| _wysewig.py_ | Wyse 嵌入式 XP 远程 SYSTEM 命令执行漏洞利用 |
| _xclm-exploit.c_ | Microchip XC 本地 root 漏洞利用 (Linux) (由 defcon 26 参会者安装) |
| _zte-emode.txt_ | ZTE Blade Vantage Z839 Emode.APK android.uid.system LPE 漏洞利用 |
这些文件在 3-clause BSD 许可证下提供。
标签:CSV导出, Cutter, JS文件枚举, Web报告查看器, 安全漏洞, 客户端加密, 本地提权, 漏洞利用代码, 自动回退, 逆向工具